a equipe de pesquisa em segurança divulgou recentemente uma vulnerabilidade de alta gravidade que afeta o mecanismo de criptografia bitlocker da microsoft — yellowkey (cve‑2026‑45585). essa falha permite que atacantes contornem o processo normal de verificação da criptografia no ambiente de recuperação do windows (winre) e acessem diretamente os dados em discos criptografados com bitlocker. devido à falta de consenso entre os pesquisadores e a microsoft durante o processo de divulgação coordenada, somada à resposta inicial tardia da empresa, a vulnerabilidade acabou sendo tornada pública.
a microsoft já confirmou oficialmente o problema e lançou uma mitigação temporária destinada a desativar o componente arriscado de recuperação automática fstx (autofstx.exe) dentro do winre. essa solução é implementada mediante a modificação da entrada de registro bootexecute, impedindo que códigos maliciosos sejam executados com privilégios elevados durante a inicialização inicial do sistema ou no modo de recuperação. a microsoft planeja integrar uma correção permanente às suas atualizações cumulativas regulares, de modo que os usuários não precisem mais recorrer a scripts para obter proteção a longo prazo.
de acordo com o aviso de segurança da microsoft, a vulnerabilidade apresenta um índice cvss de 6,8 (gravidade média‑alta) e requer acesso físico ao dispositivo para ser explorada. as versões afetadas incluem o windows 11 24h2/25h2/26h1, o windows server 2025 e sistemas relacionados. É importante destacar que, caso o dispositivo tenha habilitado autenticação multifator baseada em tpm com pin, essa vulnerabilidade não pode ser explorada com sucesso.
usuários que enfrentam riscos como roubo do dispositivo ou acesso físico são aconselhados a aplicar o script de mitigação oficial o mais rápido possível. o script monta e edita offline a chave do registro do sistema na imagem do winre, removendo precisamente a entrada de inicialização autofstx.exe, ao mesmo tempo em que garante que a integridade do bitlocker permaneça intacta, bloqueando assim possíveis vetores de ataque.
link para download do script de mitigação oficial: https://msrc.microsoft.com/update-guide/vulnerability/cve-2026-45585